ISO 37001 Rüşvetle Mücadele Yönetim Sistemi Eğitimleri
ISO 37001 eğitimleri; kuruluşların rüşvet risklerini doğru anlaması, önleyici ve tespit edici kontroller kurması, çalışanlar ile iş ortaklarının sorumluluklarını açıklığa kavuşturması ve rüşvetle mücadele yönetim sistemini günlük faaliyetlerine uyarlaması için hazırlanır.
TOEM Kalite olarak eğitim yaklaşımımızı yalnızca standart maddelerinin anlatılmasıyla sınırlamıyoruz. Katılımcıların kendi sektörlerini, faaliyet ülkelerini, kamu ve özel sektör ilişkilerini, satış ve satın alma süreçlerini, bağış ve sponsorluk uygulamalarını, hediyeler ile ağırlamaları, aracıları, ortak girişimleri, işe alım kararlarını, mali kontrollerini, ihbar mekanizmalarını ve inceleme süreçlerini değerlendirebildiği uygulamaya dönük bir öğrenme modeli benimsiyoruz.
ISO 37001 eğitiminin amacı, katılımcıların yalnızca rüşvetle mücadele terminolojisini öğrenmesi değildir. Esas amaç; kuruluşun karşılaşabileceği rüşvet risklerini bağlama göre değerlendirebilmek, uygun kontrolleri tasarlayabilmek, karar ve işlemlerde şeffaflığı güçlendirebilmek, bildirimleri güvenli biçimde yönetebilmek ve sistemin etkinliğini kanıtlarla sürdürebilmektir.
ISO 37001 Eğitimi Nedir?
ISO 37001 Eğitimi, Rüşvetle Mücadele Yönetim Sistemi standardının yapısını, temel kavramlarını ve uygulama beklentilerini açıklayan kurumsal bir gelişim programıdır. Eğitim; özel sektör kuruluşları, kamu kurumları, sivil toplum kuruluşları, grup şirketleri, tedarik zincirleri ve farklı ülkelerde faaliyet gösteren organizasyonlar için farklı derinliklerde planlanabilir.
ISO 37001 yalnızca bir etik politika hazırlamaya veya çalışanlardan taahhüt almaya yönelik bir standart değildir. Yönetim sistemi; kuruluşun bağlamı, liderlik, politika, görev ve yetkiler, rüşvet risk değerlendirmesi, eğitim ve farkındalık, durum tespiti, mali ve mali olmayan kontroller, iş ortakları üzerindeki kontroller, hediyeler ve ağırlamalar, ihbar, soruşturma, izleme, iç tetkik, yönetimin gözden geçirmesi ve iyileştirme başlıklarının birlikte ele alınmasını gerektirir.
Etkin bir eğitim programı sonunda katılımcıların standart şartlarını ezberlemek yerine, her şartın kendi kuruluşundaki karşılığını yorumlayabilmesi beklenir. Örneğin bir politikanın yayımlanmış olması tek başına sistemin etkin olduğunu göstermez. Politikanın karar süreçlerine yansıması, yüksek riskli işlemlerde kontrollerin uygulanması, çıkar çatışmalarının açıklanması, iş ortaklarının değerlendirilmesi, bildirimlerin korunması ve gerekli düzeltici faaliyetlerin izlenmesi gerekir.
ISO 37001 Eğitiminin Amacı
ISO 37001 eğitimlerinin temel amacı, rüşvetle mücadele yönetim sisteminin kuruluş içinde anlaşılmasını ve uygulanmasını desteklemektir. Eğitim sonunda katılımcıların kendi görev alanları ile etik davranış, yasal uyum, kurumsal itibar, mali kayıp riski ve karar bütünlüğü arasındaki bağlantıyı kurabilmesi hedeflenir.
Standardı Doğru Yorumlamak
Rüşvet Risklerini Anlamak
Kontrolleri Süreçlere Yerleştirmek
Sorumlulukları Netleştirmek
Bildirim Güvenini Güçlendirmek
Sistemi İyileştirmek
ISO 37001 Eğitimine Kimler Katılmalıdır?
ISO 37001 eğitimi, rüşvetle mücadele yönetim sistemi içinde doğrudan veya dolaylı sorumluluğu bulunan çalışanlara yöneliktir. Katılımcı profili seçilirken yalnızca hukuk veya uyum birimi dikkate alınmamalıdır. Satış, pazarlama, satın alma, finans, muhasebe, insan kaynakları, proje yönetimi, kamu ilişkileri, iç denetim, bilgi teknolojileri ve üst yönetim de rüşvet risklerini ve kontrol etkinliğini etkileyebilir.
Uyum, Hukuk ve Etik Ekipleri
Satış ve İş Geliştirme Ekipleri
Satın Alma ve Tedarikçi Yönetimi Ekipleri
Finans ve Muhasebe Ekipleri
İç Tetkikçiler ve İç Denetçiler
Üst Yönetim ve Birim Yöneticileri
ISO 37001 Eğitim Türleri
Kuruluşların eğitim ihtiyacı aynı değildir. Çalışanların görevleri, riskli işlemlerle temas düzeyi, faaliyet gösterilen ülkeler, iş ortaklarının yapısı, sistemin olgunluk seviyesi, denetim hazırlığı ve iç tetkik planı dikkate alınarak farklı eğitim kapsamları oluşturulabilir.
Temel ve Farkındalık Eğitimleri
- ISO 37001’in amacı ve temel yapısı
- Rüşvet, kolaylaştırma ödemesi ve çıkar çatışması kavramları
- Çalışanların görev ve bildirim sorumlulukları
- Politika, etik ilkeler ve misillemeden korunma
- Hediye, ağırlama, bağış ve sponsorluk farkındalığı
Uygulama ve İç Tetkik Eğitimleri
- Madde bazlı ayrıntılı standart yorumu
- Rüşvet risk değerlendirmesi ve durum tespiti
- Mali ve mali olmayan kontrollerin tasarımı
- İç tetkik planlama ve objektif kanıt toplama
- Bildirim, inceleme, kök neden ve düzeltici faaliyet
Eğitim kapsamı belirlenirken katılımcıların mevcut bilgi seviyesi ve kuruluşun beklentisi birlikte değerlendirilmelidir. Yeni başlayan bir ekip için temel kavramlar ve standart yapısı öncelikli olabilirken, sistemini uzun süredir uygulayan bir kuruluşta iş ortağı durum tespiti, üçüncü taraf ödemeleri, komisyonlar, çıkar çatışmaları, ihbar güvenliği, soruşturma bağımsızlığı ve kontrol etkinliği daha ayrıntılı ele alınabilir.
ISO 37001 Standardının Yapısı Nasıl Ele Alınır?
Eğitimde standardın yönetim sistemi mantığı bütüncül biçimde açıklanır. Kuruluşun bağlamı, liderlik, planlama, destek, operasyon, performans değerlendirme ve iyileştirme başlıklarının birbirinden bağımsız olmadığı; rüşvet risklerinin tüm sistem kararlarına yön vermesi gerektiği vurgulanır.
Standart maddeleri açıklanırken yalnızca belge ve prosedür beklentileri değil, her şartın sahadaki uygulaması ve kanıtları üzerinde durulur. Örneğin risk değerlendirmesinin güncel tutulması, yüksek riskli iş ortakları için durum tespiti yapılması, ödemelerde görev ayrılığı kurulması ve bildirimlerin tarafsız biçimde incelenmesi birbiriyle bağlantılı kontrol unsurlarıdır.
Kuruluşun Bağlamı
Liderlik ve Yönetişim
Planlama ve Riskler
Destek ve Yetkinlik
Operasyonel Kontroller
Performans ve İyileştirme
Yasal ve Etik Yükümlülükler ile ISO 37001 Arasındaki İlişki
ISO 37001, kuruluşun tabi olduğu rüşvetle mücadele mevzuatının yerine geçmez. Standart, yasal ve sözleşmesel yükümlülüklerin sistematik biçimde belirlenmesine, uygulanmasına, izlenmesine ve kuruluş süreçlerine aktarılmasına yardımcı olan bir yönetim sistemi çerçevesi sunar.
Kuruluşlar faaliyet gösterdikleri ülkelere, müşterilere, kamu kurumlarıyla ilişkilerine, ana şirket veya grup kurallarına ve sözleşmelerine bağlı olarak farklı yükümlülüklere tabi olabilir. Eğitimde bu yükümlülüklerin nasıl belirlenebileceği, sorumluların nasıl atanacağı ve değişikliklerin sisteme nasıl yansıtılacağı ele alınır.
Yetersiz Yaklaşım
- Yalnızca genel etik kurallara atıf yapmak
- Faaliyet ülkelerindeki yükümlülükleri ayırmamak
- Sözleşme ve müşteri şartlarını izlememek
- Mevzuat değişikliklerini süreçlere aktarmamak
Etkin Yaklaşım
- Uygulanabilir yükümlülükleri sistematik belirlemek
- Yükümlülükleri süreç ve sorumlularla eşleştirmek
- Kontrol ve kayıtları yükümlülüklere göre değerlendirmek
- Değişiklikleri eğitim, sözleşme ve prosedürlere yansıtmak
Rüşvet Risk Değerlendirmesi Nasıl Uygulanır?
Rüşvet risk değerlendirmesi, ISO 37001 yönetim sisteminin temel girdilerinden biridir. Kuruluş; faaliyetlerinin, projelerinin, işlemlerinin, iş ortaklarının, çalışan rollerinin, coğrafi bölgelerinin ve kamu etkileşimlerinin oluşturabileceği rüşvet risklerini belirlemeli ve önceliklendirmelidir.
Değerlendirme yalnızca genel bir risk listesi hazırlamakla tamamlanmaz. Riskin kaynağı, olası senaryo, etkilenen süreç, mevcut kontroller, kontrol etkinliği, sorumlular ve ilave faaliyet ihtiyacı açık biçimde ele alınmalıdır. Yeni ülke, iş ortağı, ürün, proje, birleşme, satın alma veya mevzuat değişikliği gibi durumlarda risk değerlendirmesi gözden geçirilmelidir.
İç Risk Kaynakları
Dış Risk Kaynakları
İşlem Bazlı Riskler
Kontrol Etkinliği
Rüşvet risk değerlendirmesi, yalnızca uyum biriminin hazırladığı statik bir tablo olmamalıdır. Satış, satın alma, finans, insan kaynakları, proje ve üst yönetim kararları risk bilgileriyle karşılıklı olarak beslenmelidir.
Durum Tespiti Kontrolleri Nasıl Kurulur?
Durum tespiti, belirli işlemler, projeler, faaliyetler, iş ortakları ve çalışan rolleri hakkında yeterli bilgi toplanarak rüşvet riskinin daha bilinçli değerlendirilmesini sağlar. Uygulanacak derinlik, risk düzeyiyle orantılı olmalıdır.
İş ortakları açısından ortaklık yapısı, gerçek faydalanıcılar, geçmiş, itibar, kamu bağlantıları, yeterlilik, hizmetin gerekliliği, ücretin makullüğü, ödeme yöntemi ve sözleşme şartları incelenebilir. Yüksek riskli görevler için işe alım, terfi, prim ve çıkar çatışması kontrolleri de durum tespiti yaklaşımına dahil edilebilir.
Durum tespitinin tek seferlik bir form olarak görülmemesi gerekir. İlişkinin süresi, performans, olumsuz haberler, sahiplik değişiklikleri, yeni kamu bağlantıları, ödeme talepleri ve diğer risk sinyalleri doğrultusunda değerlendirme yenilenmelidir.
İş Ortakları ve Dış Kaynaklı Faaliyetlerin Kontrolü
Rüşvetle mücadele yönetim sisteminde iş ortakları, kuruluş adına veya kuruluş yararına hareket ettikleri ölçüde önemli risk kaynağı oluşturabilir. Bu nedenle seçim, onay, sözleşme, bilgilendirme, taahhüt, izleme ve gerektiğinde fesih süreçleri riskle orantılı biçimde planlanmalıdır.
Sözleşmelerde rüşvetle mücadele yükümlülükleri, kayıt ve denetim hakları, alt yüklenici kullanımı, ödeme koşulları, ihlal bildirimi ve fesih hükümleri açık biçimde ele alınabilir. Yalnızca imzalı bir taahhüt almak, iş ortağının davranışlarını kontrol etmek için yeterli olmayabilir.
Seçim Kriterleri
Kontrol Yoğunluğu
Performans İzleme
Mali Kontroller, Kayıt Bütünlüğü ve Görev Ayrılığı
Mali kontroller, rüşvet amaçlı veya rüşveti gizlemek için kullanılabilecek ödemelerin önlenmesine ve tespit edilmesine yardımcı olur. Ödeme onayları, yetki limitleri, görev ayrılığı, banka hesaplarının doğrulanması, nakit kullanımının sınırlandırılması, gider kanıtları, avans kapatma ve kayıt doğruluğu bu kapsamda değerlendirilebilir.
Ödemelerin sözleşme, fatura, teslim veya hizmet kanıtlarıyla desteklenmesi; alıcının, tutarın, para biriminin, ödeme ülkesinin ve işlemin ekonomik gerekçesinin tutarlı olması önemlidir. Olağandışı komisyonlar, üçüncü kişi hesapları, parçalı faturalar, belirsiz danışmanlık hizmetleri ve yüksek nakit talepleri risk sinyali oluşturabilir.
Görev ayrılığı, aynı kişinin işlemi başlatması, onaylaması, ödemesi ve kaydetmesi gibi yetki yoğunlaşmalarını azaltır. Küçük kuruluşlarda tam görev ayrılığı mümkün değilse, bağımsız yönetici kontrolü, geriye dönük inceleme veya ek onay gibi telafi edici kontroller kurulabilir.
Denetimlerde sık görülen zayıflıklardan biri, ödeme kayıtlarının mevcut olmasına rağmen işlemin ticari gerekçesi ve hizmet kanıtıyla bağlantısının kurulamamasıdır. Sözleşme, onay, fatura, teslim veya hizmet kaydı ve ödeme bilgisi birbirini izleyebilmelidir.
Hediye, Ağırlama, Bağış ve Sponsorluk Kontrolleri
Hediye ve ağırlamalar, meşru iş ilişkilerinin bir parçası olabilse de kararları uygunsuz biçimde etkileme veya böyle bir izlenim oluşturma riski taşıyabilir. Değer limitleri, sıklık, alıcının konumu, kamu görevlisi olup olmadığı, zamanlama, amaç, şeffaflık ve onay şartları birlikte değerlendirilmelidir.
Bağış ve sponsorluklar toplumsal veya kurumsal amaçlarla yapılabilir; ancak bağlantılı kişiler, yararlanıcılar, karar vericiler ve beklenen ticari sonuçlar açısından incelenmelidir. Ödemenin gerçek yararlanıcıya ulaşması, amaç doğrultusunda kullanılması ve uygun kayıtlarla izlenebilmesi önemlidir.
Kolaylaştırma ödemeleri, siyasi katkılar, seyahat giderleri, promosyonlar ve sosyal destekler gibi konular da kuruluşun risk profiline ve uygulanabilir kurallara göre açık biçimde düzenlenmelidir. Çalışanların tereddüt ettikleri durumlarda önceden danışabilecekleri bir mekanizma bulunmalıdır.
Bildirim, İnceleme ve Düzeltici Faaliyet Yönetimi
Bildirim mekanizması, çalışanların ve uygun durumlarda dış tarafların şüphelerini güvenli biçimde iletebilmesini sağlamalıdır. İyi niyetli bildirim yapan kişilerin gizliliği ve misillemeden korunması, sistemin güvenilirliği açısından kritik öneme sahiptir.
İnceleme süreci, bildirimin doğruluğunu peşinen kabul etmek veya reddetmek yerine tarafsız, yetkin ve gerektiğinde bağımsız kişilerce yürütülmelidir. Kanıtların korunması, erişim yetkileri, çıkar çatışmaları, görüşmeler, kişisel veriler ve raporlama sorumlulukları önceden tanımlanmalıdır.
Düzeltici faaliyetlerde yalnızca bireysel davranışa odaklanmak yeterli değildir. Olayın hangi kontrol zayıflıklarından yararlandığı, benzer işlemlere yayılımı, yönetim baskısı, yetki yapısı, eğitim eksikliği ve gözetim yetersizliği gibi sistem nedenleri de değerlendirilmelidir.
Güvenli Bildirim
Tarafsız İnceleme
Kök Neden Analizi
Etkinlik Doğrulaması
İç Tetkik Eğitimi ve Denetim Yaklaşımı
ISO 37001 iç tetkik eğitimi, yalnızca kontrol listesi üzerinden soru sorma tekniğini değil; rüşvet risklerini, yüksek riskli işlemleri, üçüncü taraf ilişkilerini, karar zincirini ve objektif kanıtları değerlendirme yaklaşımını öğretir.
İç tetkikçiler, standardın şartlarını bilmenin yanında kuruluşun satış modelini, ödeme süreçlerini, iş ortaklarını, kamu etkileşimlerini, hediye ve ağırlama uygulamalarını, bildirim mekanizmalarını ve inceleme süreçlerini anlamalıdır. Tetkik planı; riskler, önceki sonuçlar, değişiklikler, bildirimler ve yüksek riskli alanlar dikkate alınarak hazırlanmalıdır.
Yetersiz Tetkik Yaklaşımı
- Yalnızca politika ve prosedür var mı diye kontrol etmek
- Her yıl aynı birimleri ve aynı soruları incelemek
- Ödeme ve iş ortağı kayıtlarını risklerle ilişkilendirmemek
- Uygunsuzluğu kişisel yoruma dayalı yazmak
Etkin Tetkik Yaklaşımı
- Politika, uygulama ve kayıt tutarlılığını birlikte incelemek
- Risk ve veri analizine göre örnekleme yapmak
- İşlem ve onay izini baştan sona takip etmek
- Uygunsuzluğu şart, kanıt ve sapma üzerinden ifade etmek
Tetkik bulgularının açık, doğrulanabilir ve geliştirici biçimde raporlanması gerekir. Uygunsuzluğun hangi şartla ilişkili olduğu, hangi objektif kanıtın görüldüğü ve uygulamadaki sapmanın ne olduğu anlaşılır biçimde yazılmalıdır.
Yönetimin Gözden Geçirmesi ve Sürekli İyileştirme
Yönetimin gözden geçirmesi, rüşvetle mücadele yönetim sisteminin sonuçlarının üst yönetime sunulduğu rutin bir toplantıdan ibaret değildir. Risk değişiklikleri, hedefler, eğitimler, iş ortağı kontrolleri, bildirimler, incelemeler, iç tetkikler, düzeltici faaliyetler, kaynak ihtiyaçları ve iyileştirme fırsatları birlikte değerlendirilmelidir.
Girdilerin yalnızca listelenmesi yerine eğilimler, tekrar eden risk sinyalleri, kontrol gecikmeleri, yüksek riskli ilişkiler ve karar ihtiyacı açık biçimde ortaya konmalıdır. Alınan kararların sorumluları, kaynakları, terminleri ve takip yöntemleri belirlenmelidir.
ISO 37001 bağlamında iyileştirme, yalnızca yeni prosedür yayımlamak anlamına gelmez. Kontrollerin sadeleştirilmesi, veri analizinin geliştirilmesi, durum tespitinin derinleştirilmesi, bildirim güveninin artırılması ve teşvik sistemlerinin gözden geçirilmesi de iyileştirme kapsamında değerlendirilebilir.
Eğitimde Uygulama ve Atölye Yaklaşımı
ISO 37001 eğitiminin kalıcı öğrenme sağlaması için örnek olaylar, risk değerlendirmeleri, iş ortağı dosyaları, ödeme kayıtları, hediye ve ağırlama senaryoları, bildirimler, inceleme vakaları ve iç tetkik uygulamalarına yer verilebilir. Uygulamalar kuruluşun sektörüne, faaliyet ülkelerine, katılımcı profiline ve eğitim seviyesine göre seçilir.
Risk Haritalama
Durum Tespiti Çalışması
Mali Kontrol İncelemesi
Hediye ve Ağırlama Vakası
İç Tetkik Vaka Analizi
Düzeltici Faaliyet Çalışması
Online ve Kurum İçi Eğitim Yaklaşımı
ISO 37001 eğitimleri, kuruluşun ihtiyacına göre online veya kurum içi biçimde planlanabilir. Online eğitimlerde etkileşimi korumak için soru-cevap, örnek politika ve kayıt incelemeleri, vaka analizleri ve grup değerlendirmeleri kullanılabilir. Kurum içi eğitimlerde ise kuruluşun gerçek süreçleri, iş ortakları, ödeme yapısı, risk değerlendirmesi ve mevcut uyum sistemi daha ayrıntılı ele alınabilir.
Kurum içi programların önemli avantajı, içeriğin kuruluşun risk profiline ve kritik süreçlerine göre uyarlanabilmesidir. Kamu ihaleleri ve ruhsat süreçleri yoğun kuruluşlarda kamu etkileşimi ve aracılar; uluslararası satış yapan kuruluşlarda distribütörler, komisyonlar ve ülke riskleri; yoğun satın alma yapan kuruluşlarda tedarikçi seçimi, çıkar çatışmaları ve ödeme kontrolleri ön plana çıkabilir.
Eğitimin yöntemi ne olursa olsun, katılımcıların soru sorabildiği, kendi süreçlerinden örnek getirebildiği ve uygulama üzerinden değerlendirme yapabildiği bir yapı tercih edilir.
Katılımcıların Eğitim Sonunda Elde Edeceği Kazanımlar
Eğitim sonunda katılımcıların bilgi seviyesi, görev alanı ve program kapsamına bağlı olarak aşağıdaki yetkinlikleri geliştirmesi hedeflenir:
- ISO 37001’in amacını ve rüşvetle mücadele yönetim sistemi yapısını açıklayabilmek,
- Kuruluşun bağlamı ile rüşvet riskleri arasındaki ilişkiyi kurabilmek,
- Rüşvet risk değerlendirmesini süreç, işlem, iş ortağı ve coğrafya bazında yorumlayabilmek,
- Yönetim organı, üst yönetim ve uyum fonksiyonunun rollerini ayırt edebilmek,
- Durum tespiti ihtiyacını ve riskle orantılı inceleme derinliğini belirleyebilmek,
- İş ortakları için seçim, sözleşme, taahhüt ve izleme kontrollerini değerlendirebilmek,
- Mali ve mali olmayan kontrollerin temel mantığını açıklayabilmek,
- Hediye, ağırlama, bağış, sponsorluk ve benzeri işlemleri risk açısından değerlendirebilmek,
- Bildirim ve inceleme süreçlerinde gizlilik, tarafsızlık ve misillemeden korunma ilkelerini anlayabilmek,
- Uygunsuzluk ve düzeltici faaliyetleri kanıta dayalı biçimde yönetebilmek,
- İç tetkik sürecine hazırlanmak ve objektif kanıtları değerlendirebilmek,
- Yönetimin gözden geçirmesi ve sistem iyileştirme mekanizmalarının rolünü anlayabilmek.
ISO 37001 Eğitimlerinde Sık Karşılaşılan Yanlış Yaklaşımlar
Standardı yalnızca madde madde anlatmak
Rüşvetle mücadeleyi yalnız hukuk biriminin işi saymak
Risk değerlendirmesini genel bir listeye indirgemek
Durum tespitini yalnız form doldurmak olarak görmek
İhbar mekanizmasını yalnız bir e-posta adresi sanmak
Eğitimi denetim öncesi tek seferlik görmek
TOEM Kalite Eğitim Yaklaşımı
TOEM Kalite olarak ISO 37001 eğitimlerinde hazır ve tek tip anlatım yerine kuruluşun sektörünü, faaliyet ülkelerini, iş ortaklarını, kamu etkileşimlerini, satış ve satın alma modelini, ödeme süreçlerini, risklerini ve mevcut yönetim sistemi olgunluğunu dikkate alan bir yaklaşım benimsiyoruz.
Klasik Eğitim Yaklaşımı
- Standart maddelerinin sırayla okunması
- Genel ve sektörden bağımsız örnekler
- Politika ve dokümantasyon ağırlıklı anlatım
- Sınırlı kayıt incelemesi ve katılımcı etkileşimi
TOEM Kalite Yaklaşımı
- Şartların gerçek işlemler, riskler ve karar süreçleriyle ilişkilendirilmesi
- Kuruluşun sektörüne uygun iş ortağı, ödeme ve kamu ilişkisi örnekleri
- Risk, kontrol, kayıt, etik ve yönetişim boyutlarının birlikte ele alınması
- Katılımcı soruları, vaka, kayıt incelemesi ve atölye çalışmalarıyla desteklenen eğitim
Eğitim içeriğinin kuruluşun ihtiyaçlarına göre uyarlanması, katılımcıların öğrendiklerini iş ortamına aktarmasını kolaylaştırır. Bu nedenle eğitim öncesinde sektör, faaliyet ülkeleri, iş ortakları, kamu etkileşimi, yüksek riskli işlemler, katılımcı profili, mevcut sistem seviyesi ve öncelikli uyum konuları hakkında bilgi alınması faydalıdır.
Sık Sorulan Sorular
ISO 37001 eğitimi kimler için uygundur?
Eğitim; uyum ve hukuk ekipleri, satış ve iş geliştirme çalışanları, satın alma ve tedarikçi yönetimi ekipleri, finans ve muhasebe çalışanları, insan kaynakları, iç tetkikçiler, iç denetçiler ve üst yönetim için uygundur.
ISO 37001 eğitimi almak için hukuk bilgisi gerekir mi?
Temel ve farkındalık eğitimleri için ileri düzey hukuk bilgisi gerekmez. Uygulama, durum tespiti, soruşturma veya iç tetkik odaklı programlarda kuruluşun tabi olduğu yükümlülüklere aşinalık öğrenme sürecini kolaylaştırabilir.
ISO 37001 yalnızca büyük kuruluşlara mı yöneliktir?
Hayır. Standart farklı büyüklükteki özel sektör kuruluşları, kamu kurumları ve sivil toplum kuruluşlarında uygulanabilir. Kontroller kuruluşun büyüklüğüne, yapısına ve rüşvet risk profiline göre orantılı biçimde tasarlanır.
Eğitimde rüşvet risk değerlendirmesi uygulamalı olarak gösterilir mi?
Eğitim kapsamına bağlı olarak örnek süreç, işlem, ülke ve iş ortağı senaryoları üzerinden risk kaynakları, mevcut kontroller, risk seviyesi ve ilave faaliyetler çalışılabilir.
Durum tespiti ile tedarikçi değerlendirmesi aynı şey midir?
Hayır. Tedarikçi değerlendirmesi kalite, fiyat, teslimat ve teknik yeterlilik gibi unsurları içerebilir. Rüşvetle mücadele durum tespiti ise sahiplik, itibar, kamu bağlantıları, ücret, ödeme yöntemi ve diğer rüşvet risk göstergelerine odaklanır.
ISO 37001 iç tetkik eğitimi neleri kapsar?
İç tetkik eğitimi; tetkik programı ve planı, risk temelli soru hazırlama, görüşme, örnekleme, iş ortağı ve ödeme kayıtlarının incelenmesi, bulgu yazımı, raporlama ve takip konularını kapsayabilir.
ISO 37001 eğitimi online verilebilir mi?
Evet. Eğitim online olarak planlanabilir. Örnek politikalar, risk kayıtları, durum tespiti dosyaları, ödeme senaryoları, bildirim vakaları ve soru-cevap oturumlarıyla etkileşimli bir yapı kurulabilir.
Kuruma özel ISO 37001 eğitimi hazırlanabilir mi?
Evet. Kuruluşun sektörü, faaliyet ülkeleri, iş ortakları, kamu etkileşimleri, ödeme süreçleri, mevcut sistem seviyesi ve katılımcı profiline göre içerik özelleştirilebilir.
Eğitim sonunda ISO 37001 belgesi alınmış olur mu?
Hayır. Eğitim ile yönetim sistemi belgelendirmesi farklı süreçlerdir. ISO 37001 belgesi, kuruluşun yönetim sisteminin bağımsız bir belgelendirme kuruluşu tarafından değerlendirilmesi sonucunda düzenlenir.
ISO 37001 diğer yönetim sistemleriyle birlikte ele alınabilir mi?
Evet. ISO 37001; ISO 9001, ISO 14001, ISO 45001, ISO 27001, ISO 37301 ve diğer yönetim sistemleriyle ortak süreçler üzerinden entegre biçimde uygulanabilir. Rüşvetle mücadeleye özgü risk ve kontroller ayrıca korunmalıdır.
Eğitim süresi nasıl belirlenir?
Süre; eğitimin temel, uygulama veya iç tetkik seviyesinde olmasına, katılımcı sayısına, kuruluşun risk profiline, örnek kayıt incelemelerine ve atölye çalışmalarına göre planlanır.
Eğitim sonrasında kuruluşta ne yapılmalıdır?
Eğitim çıktıları kuruluşun süreçlerine aktarılmalı; risk değerlendirmesi, politika, durum tespiti, mali kontroller, iş ortağı kontrolleri, bildirim, iç tetkik ve düzeltici faaliyetler düzenli olarak işletilmelidir.
ISO Eğitim İhtiyacınızı Birlikte Planlayalım
Kişisel gelişim hedefinize veya kuruluşunuzun ihtiyaçlarına uygun eğitim programını birlikte belirleyelim. Eğitim türü, uygulama yöntemi, katılımcı sayısı ve içerik kapsamına göre size özel bir eğitim planı oluşturalım. Telefonla görüşmek için 0533 144 18 66 numarasından bize ulaşabilirsiniz.
ISO belgesi fiyatı ve teklif
Ön teklif almak için butona tıklayarak teklif sayfamıza geçebilir, talebinizi orada iletebilirsiniz; ekibimiz değerlendirdikten sonra size dönüş yapar.